الحالة
مغلق و غير مفتوح للمزيد من الردود.

وحيـ الدرب ـد

زيزوومي جديد
إنضم
18 يناير 2008
المشاركات
87
مستوى التفاعل
0
النقاط
80
غير متصل
السلام عليكم

تقرير جهازي

a-squared Web Malware Scanner v. 4.0

Scan settings:

Objects: Memory, Traces, ******s, C:\, D:\
Scan archives: On
Heuristics: Off
ADS Scan: On

Scan start: 17/03/2009 11:05:00 ص

C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL detected: Riskware.AdTool.Win32.MyWebSearch.cm!A2
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE detected: Riskware.WebToolbar.Win32.MyWebSearch.ee!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP118\A0015957.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP118\A0016003.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP119\A0017049.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP119\A0017070.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP119\A0017088.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP120\A0017112.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP121\A0017172.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP122\A0017226.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP122\A0017242.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP123\A0017248.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP124\A0017330.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP124\A0017347.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP124\A0017361.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP125\A0017392.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP125\A0017410.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP125\A0017428.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP125\A0017466.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP126\A0017473.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP126\A0018467.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP127\A0018473.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP127\A0018496.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP127\A0018548.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP128\A0018557.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP129\A0018728.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP129\A0019727.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0019767.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0020787.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0020809.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0020826.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0020862.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0021862.inf detected: Worm.Win32.AutoRun.vnq!A2
C:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP131\A0023012.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP118\A0016006.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP119\A0017051.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP119\A0017072.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP119\A0017092.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP120\A0017115.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP121\A0017174.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP122\A0017229.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP122\A0017244.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP123\A0017250.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP124\A0017332.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP124\A0017349.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP124\A0017366.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP125\A0017394.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP125\A0017413.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP125\A0017430.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP125\A0017468.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP126\A0017476.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP126\A0018469.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP127\A0018475.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP127\A0018499.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP127\A0018550.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP128\A0018559.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP129\A0018730.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP129\A0019733.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0019769.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0020789.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0020811.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0020832.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0020864.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP130\A0021865.inf detected: Worm.Win32.AutoRun.vnq!A2
D:\System Volume Information\_restore{173A4433-C4F9-4929-974D-0F083FB041EA}\RP131\A0023014.inf detected: Worm.Win32.AutoRun.vnq!A2

Scanned

Files: 42974
Traces: 324264
******s: 6
Processes: 37

Found

Files: 65
Traces: 336
******s: 1
Processes: 0

Scan end: 17/03/2009 11:21:41 ص
Scan time: 12:16:41 ص
 

وعليكم السلام ورحمة الله

اهلا بك

عندك اصابتين في برنامج MyWebSearch وعندك اصابات في استعادة النظام

اعمل التالي لاهنت

عطلي نقطة استعادة النظام ثم اعيد تشغيلها مرة ثانية حسب الشرح التالي

dis_sys_xp.jpg




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم
 
توقيع : AbOdy
شكرا لك اخي



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:39:02 م, on 17/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMan.exe
C:\Documents and Settings\TS\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\BRService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\program files\premieropinion\pmropn.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\TS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\TS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\TS\My Documents\Downloads\HiJackThis.exe

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMIECC.dll
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PremierOpinion] c:\program files\premieropinion\pmropn.exe -boot
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\TS\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe
O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8C159DFD-DC9C-4077-B3B6-114A8D64B6D2} (UserAuthenticate Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - Winlogon Notify: PremierOpinion - C:\program files\premieropinion\pmls.dll
O23 - Service: BandLuxe Service (BandLuxe_Service) - BandRich Inc. - C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\BRService.exe
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe

--
End of file - 6694 bytes
 
فيه اصابات بتقرير الهايجاك

اعمل التالي لاهنت

اول شي اذهب لأضافة وازاله البرامج

واحذف هذه البرامج

premieropinion


MyWebSearch


بعد عمل المطلوب
اعمل التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes


اثناء الفحص ممكن يعاد تشغيل الجهاز


وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى


وبس تخلص من تشغيل هذه الأداة

شغل هذه الأداة


شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png






وبس تخلص عطني تقرير هايجاك جديد


بالأنتظار لثلاث التقارير المطلوب عملها
 
توقيع : AbOdy
اهلين

ماقدرت احصل برنامج MyWebSearch


-------- تقرير 1----------
"TS" - 2009-03-17 23:15:49 Service Pack 2
ComboFix 07-05.27.BV - Running from: "C:\Documents and Settings\TS\Application Data\IDM\"


(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


"C:\DOCUME~1\TS\Desktop.\internet explorer.lnk"


((((((((((((((((((((((((((((((( Files Created from 2009-02-17 to 2009-03-17 ))))))))))))))))))))))))))))))))))


2009-03-18 01:04 100,864 -r-hs---- C:\WINDOWS\system32\nmdfgds0.dll
2009-03-17 22:57 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2009-03-17 22:57 <DIR> d-------- C:\Program Files\Alwil Software
2009-03-17 21:41 111,435 -r-hs---- C:\luk1ylq.com
2009-03-17 09:44 410,984 --a------ C:\WINDOWS\system32\deploytk.dll
2009-03-17 09:26 <DIR> d-------- C:\DOCUME~1\TS\APPLIC~1\CyberScrub
2009-03-17 09:25 <DIR> d-------- C:\DOCUME~1\TS\APPLIC~1\cleaner
2009-03-16 12:48 81,952 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2009-03-16 12:48 1,014,304 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2009-03-16 12:48 <DIR> d-------- C:\Program Files\Kaspersky Lab
2009-03-16 12:12 110,629 -r-hs---- C:\uxkl0apt.bat
2009-03-16 12:10 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
2009-03-14 12:39 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2009-03-14 12:38 104,192 --a------ C:\WINDOWS\system32\drivers\br3gmdm.sys
2009-03-14 12:37 <DIR> d-------- C:\Program Files\BandRich
2009-03-14 03:04 <DIR> d-------- C:\WINDOWS\system32\LogFiles
2009-03-12 15:58 <DIR> d-------- C:\Program Files\Fun Web Products
2009-03-12 10:23 <DIR> d-------- C:\Program Files\MyWebSearch
2009-03-12 02:36 108,446 -r-hs---- C:\i.com
2009-03-11 23:41 52,280 --a------ C:\DOCUME~1\TS\APPLIC~1\GDIPFONTCACHEV1.DAT
2009-03-10 18:36 100,864 -r-hs---- C:\WINDOWS\system32\nmdfgds1.dll
2009-03-05 11:34 <DIR> d-------- C:\Gba
2009-03-05 11:30 108,794 -r-hs---- C:\2.bat
2009-03-05 11:29 111,435 -r-hs---- C:\WINDOWS\system32\olhrwef.exe
2009-03-05 11:29 104,421 -r-hs---- C:\2u.com
2009-03-05 11:16 <DIR> d-------- C:\DOCUME~1\TS\APPLIC~1\U3


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2009-03-17 20:15:21 -------- d-----w C:\DOCUME~1\TS\APPLIC~1\IDM
2009-03-17 20:02:56 -------- d-----w C:\Program Files\PremierOpinion
2009-03-17 19:53:35 -------- d-----w C:\DOCUME~1\TS\APPLIC~1\DMCache
2009-03-17 08:32:12 -------- d-----w C:\Program Files\CEDP Stealer 6.0 for Messenger
2009-03-12 07:23:48 -------- d-----w C:\Program Files\MSN Messenger
2009-02-14 20:53:40 -------- d-----w C:\Program Files\Windows NT
2009-02-14 20:53:32 -------- d-----w C:\Program Files\Movie Maker
2009-02-14 20:53:32 -------- d-----w C:\Program Files\Messenger
2009-02-11 13:18:44 -------- d-----w C:\Program Files\LtUcx
2009-02-11 00:05:51 -------- d-----w C:\Program Files\Common Files\xing shared
2009-02-11 00:05:36 -------- d-----w C:\Program Files\Common Files\Real
2009-02-11 00:04:53 499,712 ----a-w C:\WINDOWS\system32\msvcp71.dll
2009-02-11 00:04:53 348,160 ----a-w C:\WINDOWS\system32\msvcr71.dll
2009-02-10 07:21:52 -------- d-----w C:\DOCUME~1\TS\APPLIC~1\DivX
2009-02-09 10:19:34 1,846,272 ----a-w C:\WINDOWS\system32\win32k.sys
2009-02-08 21:29:27 -------- d-----w C:\Program Files\DivX
2009-02-08 00:33:35 -------- d-----w C:\Program Files\made by albarg


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{0055C089-8582-441B-A0BF-17B458C2A3A8}=C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMIECC.dll [2008-10-28 14:23]
{3049C3E9-B461-4BC5-8870-4C09146192CA}=C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-02-11 03:05]
{DBC80044-A445-435b-BC74-9C25C1C588A9}=C:\Program Files\Java\jre6\bin\jp2ssv.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 C:\WINDOWS\system32\HdAShCut.exe]
"RTHDCPL"="RTHDCPL.EXE" []
"Alcmtr"="ALCMTR.EXE" []
"OrderReminder"="C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe" [2006-07-30 20:00]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2009-02-11 03:04]
"MyWebSearch Plugin"="C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL" []

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 01:56]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 19:24]
"IDMan"="C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMan.exe" [2008-12-18 16:23]
"Google Update"="C:\Documents and Settings\TS\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2005-12-20 05:05]
"kamsoft"="C:\WINDOWS\system32\kamsoft.exe" []
"cdoosoft"="C:\WINDOWS\system32\olhrwef.exe" [2009-03-17 21:02]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"=1 (0x1)

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
AutoRun\command- F:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{83198311-70d2-11da-8831-00142aec73a0}]
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b1418c9d-70d2-11da-883c-00142aec73a0}]
AutoRun\command- F:\uxkl0apt.bat
open\Command- F:\uxkl0apt.bat

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cd76a41a-095d-11de-88ca-00142aec73a0}]
AutoRun\command- F:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cd76a41b-095d-11de-88ca-00142aec73a0}]
AutoRun\command- G:\2u.com
explore\Command- G:\2u.com
open\Command- G:\2u.com


*******s of the 'Scheduled Tasks' folder
2009-03-17 18:59:05 C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-725345543-926492609-839522115-1003.job

********************************************************************

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-03-17 23:16:27
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0


********************************************************************

Completion time: 2009-03-17 23:16:46
C:\ComboFix-quarantined-files.txt ... 2009-03-17 23:16

--- E O F ---



----------تقرير2---------

SmitFraudFix v2.404

Scan done at 23:19:10.31, Tue 03/17/2009
Run from C:\Documents and Settings\TS\My Documents\Downloads\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\autorun.inf Deleted

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
 
تمام

عطني تقرير هايجاك اخير لتكملة عملية التنظيف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم
 
توقيع : AbOdy
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:28:00, on 17/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMan.exe
C:\Documents and Settings\TS\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Documents and Settings\TS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\BRService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Documents and Settings\TS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE
C:\WINDOWS\explorer.exe
C:\Documents and Settings\TS\My Documents\Downloads\HiJackThis.exe

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\TS\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe
O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8C159DFD-DC9C-4077-B3B6-114A8D64B6D2} (UserAuthenticate Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: BandLuxe Service (BandLuxe_Service) - BandRich Inc. - C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\BRService.exe
O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)

--
End of file - 5943 bytes
 
لا زال هناك اصابات

لاهنت حدد القيم واحذفها


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)


O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL



O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF



O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe




O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe



O8 - Extra context menu item: &Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




O16 - DPF: {8C159DFD-DC9C-4077-B3B6-114A8D64B6D2} (UserAuthenticate Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)




طريقة الحذف




mg%20%283%29.png


mg%20%284%29.png




بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png





بعد عمل المطلوب ارفع لي تقرير جديد للتأكد من حذف الأصابات​
 
التعديل الأخير بواسطة المشرف:
توقيع : AbOdy
تفضل


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:53:21, on 17/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMan.exe
C:\Documents and Settings\TS\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\BRService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\TS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\TS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\TS\My Documents\Downloads\HiJackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\TS\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\TS\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\TS\Application Data\CyberScrub\Privacy Suite"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\made by albarg\Internet Download Manager\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: BandLuxe Service (BandLuxe_Service) - BandRich Inc. - C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\BRService.exe
O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (file missing)

--
End of file - 5235 bytes
 
تمام ,, التقرير سليم والأصابات حذفت والوضع عندك طيب

يغلق الموضوع للأنتهاء الغرض منه
 
توقيع : AbOdy
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى